Esta Política de Privacidade descreve como a Rhodium Tecnologia LTDA coleta, utiliza, armazena e protege os dados pessoais de visitantes do site, potenciais clientes e leads do formulário de diagnóstico (Raio-X da Invisibilidade), em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

01

Quem somos

Rhodium Tecnologia LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 26.042.251/0001-22, com sede em Brasília, Distrito Federal, Brasil, é a controladora dos dados pessoais coletados por meio do site https://rhodium.com.br e demais canais de atendimento.

Atuamos no desenvolvimento de agentes de IA, automação de processos (RPA) e software sob medida para empresas. Na plataforma Presença Digital, clientes contratam relatórios de visibilidade em mecanismos de IA (Raio-X da Invisibilidade), acompanhamento periódico e o serviço de presença digital com site.

02

Dados que coletamos

Coletamos dados pessoais quando você os fornece voluntariamente pelos canais de contato ou ao usar a plataforma Presença Digital:

2.1 Contato via WhatsApp

  • Número de telefone (fornecido pelo WhatsApp ao iniciar a conversa)
  • Nome de exibição no WhatsApp
  • Conteúdo das mensagens trocadas

2.2 Contato via e-mail

  • Endereço de e-mail
  • Nome (se informado)
  • Empresa e cargo (se informados)
  • Conteúdo da mensagem

2.3 Conta e uso da plataforma Presença Digital

  • Endereço de e-mail — usado para criar a conta e para o login por código de verificação de uso único (não utilizamos senhas)
  • Nome e endereço (URL) das empresas que você cadastra para análise
  • Histórico de pedidos, assinaturas e faturas vinculados à sua conta
  • Relatórios gerados para as suas empresas
  • Cookie de sessão httpOnly — essencial para manter você conectado; não é usado para rastreamento nem publicidade

2.4 Dados de pagamento

Os pagamentos da plataforma são processados pela Asaas (instituição de pagamento brasileira). A Rhodium não coleta nem armazena dados de cartão; recebemos da Asaas apenas a confirmação das cobranças (identificador, valor e status do pagamento) para liberar o serviço contratado.

2.5 Dados de navegação (coletados automaticamente)

  • Endereço IP (anonimizado pela Cloudflare)
  • Tipo de navegador e sistema operacional
  • Páginas visitadas e tempo de permanência
  • Origem do acesso (referrer)

Nossos sites não utilizam cookies de rastreamento, pixels de remarketing ou ferramentas de analytics de terceiros (Google Analytics, Meta Pixel, etc.). As fontes tipográficas são servidas pelos nossos próprios servidores, sem chamadas a serviços externos.

03

Finalidade e base legal do tratamento

Tratamos seus dados pessoais para as seguintes finalidades, com as respectivas bases legais previstas na LGPD:

  • Atendimento a consultas e proposta comercial — legítimo interesse (art. 7º, IX) e execução de contrato (art. 7º, V)
  • Criação e gestão da sua conta na plataforma, incluindo o login por código de uso único — execução de contrato (art. 7º, V)
  • Processamento de pedidos, assinaturas e cobranças — execução de contrato (art. 7º, V) e cumprimento de obrigação legal (art. 7º, II)
  • Geração e disponibilização dos relatórios contratados — execução de contrato (art. 7º, V)
  • Envio de e-mails transacionais (código de login, confirmação de pedido, cobranças, entrega de relatórios e avisos da assinatura) — execução de contrato (art. 7º, V)
  • Comunicação sobre projetos em andamento — execução de contrato (art. 7º, V)
  • Cumprimento de obrigações legais e fiscais — cumprimento de obrigação legal (art. 7º, II)
  • Segurança e prevenção de fraudes — legítimo interesse (art. 7º, IX)

Não realizamos marketing direto não solicitado, venda de dados a terceiros ou perfilamento automatizado para fins comerciais.

04

Como os relatórios são produzidos

Transparência sobre o funcionamento do Raio-X da Invisibilidade e dos relatórios de acompanhamento:

  • Analisamos exclusivamente informações públicas do site e do negócio informados: páginas públicas, robots.txt, sitemap, dados estruturados e presença pública na internet.
  • Consultamos modelos de inteligência artificial de terceiros por meio da plataforma OpenRouter (modelos da OpenAI, Google, Anthropic e Perplexity), enviando o nome e/ou a URL do negócio para verificar como os assistentes de IA o descrevem e citam. Essas consultas contêm apenas informações já públicas.
  • Nenhum dado da sua conta (e-mail, histórico de pedidos, pagamentos ou faturas) é enviado aos modelos de IA.

05

Compartilhamento de dados

Seus dados pessoais podem ser compartilhados apenas nas seguintes situações:

5.1 Operadores de tecnologia (suboperadores)

  • Asaas Gestão Financeira S.A. (Brasil) — processamento dos pagamentos (Pix e cobranças) da plataforma. Consulte a Política de Privacidade da Asaas.
  • OpenRouter, Inc. e provedores de modelos de IA (OpenAI, Google, Anthropic, Perplexity — EUA) — consultas de visibilidade contendo apenas dados públicos do negócio analisado (nome e URL), conforme a seção 04.
  • Resend, Inc. (EUA) — envio dos e-mails transacionais da plataforma.
  • Meta Platforms (WhatsApp) — mensagens enviadas via WhatsApp Business são processadas pela Meta. Consulte a Política de Privacidade do WhatsApp.
  • Cloudflare, Inc. — infraestrutura de DNS, CDN e segurança que processa dados de acesso. Os dados de IP são anonimizados conforme as políticas da Cloudflare.
  • Infraestrutura própria — os sistemas e bancos de dados da plataforma rodam em servidores privados administrados pela Rhodium.

5.2 Requisição legal

Podemos divulgar dados pessoais quando exigido por lei, ordem judicial ou autoridade competente.

Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais.

06

Retenção dos dados

Mantemos seus dados pessoais pelo tempo necessário às finalidades para as quais foram coletados, observados os seguintes critérios:

  • Conta na plataforma: dados mantidos enquanto a conta existir; você pode solicitar a exclusão a qualquer momento
  • Relatórios gerados: são seus — permanecem disponíveis na sua conta e podem ser excluídos a pedido
  • Registros de cobrança e documentos fiscais: 5 anos após a operação, conforme obrigações legais e fiscais
  • Códigos de login: uso único, com expiração em 10 minutos; sessões expiram em 30 dias
  • Leads e consultas sem contrato: até 2 anos a partir do último contato, salvo manifestação contrária do titular
  • Clientes com contrato ativo: durante a vigência do contrato e por 5 anos após o encerramento, conforme obrigações fiscais e trabalhistas
  • Dados de navegação: retidos pela Cloudflare por até 30 dias em logs operacionais

Após o prazo aplicável, os dados são excluídos de forma segura ou anonimizados.

07

Seus direitos como titular (LGPD, art. 18)

Você tem os seguintes direitos em relação aos seus dados pessoais:

  • Acesso — confirmar a existência de tratamento e obter cópia dos dados
  • Correção — solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação — de dados desnecessários ou tratados em desconformidade com a LGPD, incluindo a exclusão da sua conta na plataforma
  • Portabilidade — receber seus dados em formato estruturado para transferência a outro fornecedor
  • Revogação do consentimento — quando o tratamento se basear em consentimento
  • Oposição — opor-se ao tratamento baseado em legítimo interesse
  • Informação — sobre entidades públicas e privadas com as quais compartilhamos dados
  • Reclamação à ANPD — Autoridade Nacional de Proteção de Dados

Para exercer qualquer direito, entre em contato com nosso Encarregado pelo endereço indicado na seção 09.

08

Segurança dos dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo:

  • Transmissão criptografada via HTTPS/TLS em todos os canais
  • Login sem senha, com códigos de uso único e expiração curta — não existe senha sua para vazar
  • Cookies de sessão httpOnly, inacessíveis a scripts de terceiros
  • Acesso restrito aos dados por controle de permissões internas
  • Proteção de perímetro via Cloudflare (DDoS, WAF)
  • Revisão periódica de práticas de segurança

Em caso de incidente de segurança que possa afetar seus dados, notificaremos os titulares e a ANPD nos prazos estabelecidos pela legislação.

09

Encarregado de Dados (DPO)

Nos termos do art. 41 da LGPD, a Rhodium Tecnologia designa como canal de contato para assuntos relacionados à privacidade e proteção de dados:

Contato — Privacidade e Dados

Rhodium Tecnologia LTDA

E-mail: [email protected]

Assunto: [LGPD] Solicitação de titular de dados

Brasília, DF — Brasil

Responderemos à sua solicitação em até 15 dias úteis, conforme prazo estabelecido pela LGPD.

10

Transferência internacional de dados

Alguns de nossos suboperadores (OpenRouter e provedores de modelos de IA, Resend, Meta/WhatsApp, Cloudflare) operam em servidores fora do Brasil, principalmente nos Estados Unidos. Essas transferências são realizadas com base nas salvaguardas previstas no art. 33 da LGPD, incluindo cláusulas contratuais específicas e certificações reconhecidas dos provedores.

11

Alterações nesta política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nas nossas práticas de dados ou na legislação aplicável. A data de "última atualização" no topo desta página indica quando foi revisada pela última vez.

Recomendamos que você consulte esta página regularmente. Para alterações materiais, notificaremos os titulares pelos canais de comunicação disponíveis — incluindo o e-mail cadastrado na plataforma.

12

Lei aplicável e foro

Esta Política é regida pela legislação brasileira, em especial pela LGPD (Lei nº 13.709/2018). Fica eleito o foro da comarca de Brasília, Distrito Federal, para dirimir quaisquer controvérsias decorrentes deste documento.

O titular também tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em caso de descumprimento desta política.

13

Dados do Google Ads e integrações com o Google

A Rhodium oferece o Rhodium Automations, uma ferramenta interna de relatórios que, mediante autorização explícita do titular da conta via OAuth (login do Google), acessa dados da conta de Google Ads do próprio cliente anunciante para gerar relatórios de desempenho.

13.1 Escopo de acesso

  • Utilizamos exclusivamente o escopo https://www.googleapis.com/auth/adwords, em modo somente leitura.
  • Não criamos, editamos, pausamos nem excluímos campanhas, grupos de anúncios, anúncios ou lances — a integração não tem nenhuma permissão de escrita na conta de Google Ads.

13.2 Dados acessados

  • Métricas de desempenho de campanhas e grupos de anúncios: impressões, cliques, custo, conversões, valor de conversão e visualizações de vídeo
  • Datas correspondentes ao período do relatório
  • Identificação das contas às quais o usuário autorizou acesso (ID e nome da conta de Google Ads)

13.3 Finalidade

Esses dados são usados exclusivamente para gerar relatórios em PDF entregues ao próprio anunciante dono da conta, com o desempenho das campanhas no período selecionado.

13.4 Armazenamento

Os dados são armazenados em banco de dados PostgreSQL, em infraestrutura privada administrada pela Rhodium. Os tokens de acesso OAuth ficam apenas no servidor — nunca são expostos ou armazenados no navegador do usuário.

Declaração de Uso Limitado. O uso e a transferência, pelo Rhodium Automations, de informações recebidas das APIs do Google aderem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Os dados obtidos não são vendidos, não são usados para publicidade, não são compartilhados com terceiros e não são usados para treinar modelos de inteligência artificial.

13.5 Como revogar o acesso

Você pode revogar a autorização concedida ao Rhodium Automations a qualquer momento em myaccount.google.com/permissions, ou removendo a conta conectada diretamente no painel da ferramenta.

Contato — Rhodium Automations e dados do Google

E-mail: [email protected]